# Was ist E-Mail-Verschlüsselung?

> E-Mail-Verschlüsselung ist der Einsatz von Kryptographie, um E-Mail bei der Übertragung, Speicherung oder als geschützten Nachrichteninhalt vor unbefugtem Lesen zu schützen.

- Kanonische URL: https://yellowcube.eu/de/glossary/email-encryption/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Transportverschlüsselung sichert eine Verbindung zwischen bestimmten Systemen, während Ende-zu-Ende-Inhaltsverschlüsselung den vorgesehenen Teilnehmern erlaubt, Nachrichtenbody und Anhänge über zwischengeschaltete Maildienste hinweg zu schützen. Die Zusicherung hängt davon ab, wo die Verschlüsselung beginnt und endet.

Transport Layer Security (TLS) schützt üblicherweise Mailserver- und Client-Verbindungen. Secure/Multipurpose Internet Mail Extensions (S/MIME) und OpenPGP können Nachrichteninhalte für die vorgesehenen Empfänger schützen, während vom Anbieter verwaltete Verschlüsselung im Ruhezustand eine andere Exposition abdeckt. Die Auswahl sollte dem Bedrohungsmodell und den Interoperabilitätsanforderungen folgen.

### Wichtigste Punkte

- **Schutzumfang:** Klären, ob das Risiko einen Netzwerk-Hop, einen zwischengeschalteten Maildienst, ein gespeichertes Postfach, ein Archiv, einen Empfänger-Endpunkt oder über das ursprüngliche System hinaus weitergeleitete Inhalte betrifft.
- **Schlüssel und Empfänger:** Empfängeridentitäten validieren, private Schlüssel schützen, Vertrauens- und Zertifikatsregeln definieren, Widerruf und Rotation unterstützen sowie stille Zustellung verhindern, wenn die erforderliche Zusicherung fehlt.
- **Betrieb und Wiederherstellung:** Registrierung, mehrere Geräte, Suche und Archivierung, Malware-Behandlung, rechtliche Aufbewahrung, Kontowiederherstellung, Schlüsselverlust und sicheren Zugriff für autorisierte Untersuchungen einplanen.
- **Wichtige Einschränkung:** Inhaltsverschlüsselung kann Adressierung, Zeitpunkte, Routing und teils Betreff-Metadaten offenlegen; sie kann keinen kompromittierten Endpunkt schützen und einen autorisierten Empfänger nicht am Exportieren von Inhalten hindern. TLS schützt ausgehandelte Verbindungen, nicht jeden späteren Hop oder jedes Postfach.

### Verwandte Begriffe

[E-Mail-Sicherheit](<https://yellowcube.eu/de/glossary/email-security/>) · [Verschlüsselung](<https://yellowcube.eu/de/glossary/encryption/>) · [DomainKeys Identified Mail (DKIM)](<https://yellowcube.eu/de/glossary/domainkeys-identified-mail/>) · [Public Key Infrastructure (PKI)](<https://yellowcube.eu/de/glossary/public-key-infrastructure/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Pretty Good Privacy (PGP)](<https://yellowcube.eu/de/glossary/pretty-good-privacy/>)

### Quellen

[NIST SP 800-177 Rev. 1, Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [RFC 9787, Guidance on End-to-End Email Security](https://www.rfc-editor.org/info/rfc9787) · [RFC 8551, S/MIME Version 4.0 Message Specification](https://www.rfc-editor.org/info/rfc8551/) · [RFC 9788, Header Protection for Cryptographically Protected Email](https://www.rfc-editor.org/info/rfc9788/) · [RFC 9580, OpenPGP](https://www.rfc-editor.org/info/rfc9580/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

